当前位置: 首页 > news >正文

ARP欺骗

ARP 欺骗(ARP Spoofing)又称 ARP 毒化,是局域网中常见的中间人攻击技术。ARP 欺骗的核心是利用 ARP 协议 “无验证” 的设计缺陷,通过伪造响应篡改 ARP 缓存表;其危害集中在局域网内的流量劫持、数据窃取和断网攻击;防御需结合 “静态绑定、交换机配置、工具监控”,企业级场景优先通过交换机的动态 ARP 检测实现自动化防御,普通用户可通过静态绑定 ARP 和终端防护工具降低风险。

本次我们就用两台主机连同一个手机热点模拟arp欺骗

工具:pktbuilder、pktplayer

首先先查看我们的主机的ip和mac地址,这个作为攻击者(为了隐私安全这里我们只对最后两位作比较)

在被攻击者的主机输入指令arp/a,第一个就是网关的mac地址,第二个就是攻击者的mac地址

打开工具pktbuilder,将四个数据改一下

source address:攻击者mac地址
source physics:攻击者mac地址
source ip:网关ip
destination ip:被攻击者ip

然后打开pktplayer,修改如图圆圈那样(adapter要选有包含攻击者ip那一个),然后就可以点击play。

在被攻击者主机重新打开arp就发现攻击者ip与mac地址的映射关系就变了,攻击者的mac地址已经成功伪造成网关的了。

攻击者打开wireshark抓包后,这里我们让被攻击者找个网页随便登一个账号密码,用http.request.method==POST过滤就能抓到账号密码了,这就是arp欺骗的运用。

ps:本次实验都在安全,合法的环境下完成。实施arp欺骗后被攻击者的电脑应该是无法访问外网的,但我这里让攻击者主机提前修改了注册表才得以让被攻击者主机上网。

http://www.jsqmd.com/news/166656/

相关文章:

  • 开源大模型本地运行:LLaMA+Miniconda-Python3.9实测
  • Shell编程中awk命令详解:从基础到高阶应用
  • Markdown TOC自动生成:提高长篇文档导航效率
  • 【左扬精讲】| kafka_exporter v1.9.0 源码专题 | 架构设计与实现原理全解析
  • 2026常用运维监控平台介绍
  • Seata AT模式详细实例:电商下单场景
  • Silvaco TCAD | 铁电晶体管FeFET原理与仿真
  • 泳池水质监测仪器:能精准检测多项关键指标
  • 简单理解:串口通信USART 五大关键寄存器(LCR、MDR、IER、DLR、FCR)配置解析
  • SSH X11转发:在Miniconda服务器上运行GUI程序
  • 【论文精读】从单系统架构到微服务架构:软件现代化的转型综述
  • Markdown转PDF技巧:利用Miniconda-Python3.9中的nbconvert
  • 网络安全发展趋势与转行案例分析:机遇与挑战并存系列一
  • 2025服装品牌全案策划公司推荐榜:新消费专精+爆品打造 - 品牌排行榜
  • Markdown引用块美化:突出重点内容
  • POCS(凸集投影)算法解决部分k空间数据缺失导致吉布斯伪影
  • 实习报告还在“写流水账”?百考通AI平台3分钟生成有逻辑、有深度、有专业价值的高质量实践总结
  • 执医考试哪个题库好?我靠这套题库成功上岸! - 医考机构品牌测评专家
  • day 45
  • 揭秘2025年视频制作行业口碑前三强,实力见证,目前视频制作推荐排行帕特广告层层把关品质优 - 品牌推荐师
  • Miniconda-Python3.9镜像安全性分析:适合企业级应用吗?
  • 实习报告还在“记工日记”?百考通AI平台3分钟生成有逻辑、有反思、有专业深度的高质量实践总结
  • 精选机柜空调生产厂家:核心能力盘点(附清单) - 品牌排行榜
  • 科研利器:Zotero 7 批量导出 PDF 附件全攻略(含子分类处理)
  • IT运维不只有主业!22个副业方向让你实现“财富自由”!
  • Pyenv virtualenv创建Python3.9环境详细步骤
  • 零基础转行网络安全运维?学习顺序搞错=白费功夫!
  • 2026公卫执医(助理)培训机构哪家强?5大核心指标+TOP3机构最新测评! - 医考机构品牌测评专家
  • 【Java毕设全套源码+文档】基于springboot的企业人事管理系统设计与实现(丰富项目+远程调试+讲解+定制)
  • Miniconda-Python3.9镜像备份与恢复策略